Prevzem
S prevzemom dokažeš, da je registrirani cluster tvoj, in ga pripneš svojemu računu kubehz.
Registracija cluster zgolj najavi — ustvari se kot pending (v čakanju) in ne pripada nikomur. Katero koli domeno bi lahko najavil kdor koli, zato lastništvo potrebuje dokaz. Zagotoviš ga lahko na dva načina: s kodo za prevzem, ki se izpiše ob registraciji (najpreprosteje), ali s preverjanjem, da SSH ključ, s katerim je bil cluster vzpostavljen, obstaja v tvojem računu Hetzner Cloud.
Možnost 1 — koda za prevzem (najpreprosteje)
Registracija izpiše enkratno kodo za prevzem. Jo imaš? Potem je prevzem en sam prilepek:
- Odpri nadzorno ploščo na app.kubehz.cloud in se prijavi
- Pojdi na stran Prevzem (Claim)
- Prilepi kodo za prevzem — končano. Cluster se pripne tvojemu tenantu in odpre se njegova stran s podrobnostmi.
Nekaj lastnosti, ki jih je vredno poznati:
- Neodvisna od ponudnika — koda deluje brez kakršnega koli Hetzner žetona, za kateri koli cluster.
- Porabi se ob uporabi — koda prevzame natanko en cluster, enkrat.
- Brez orakla — napačna, potekla ali že uporabljena koda vse vrnejo isti odgovor »not found« (ni najdeno); stran za prevzem ne razkrije, za katero od tega gre. Če tvoja koda ne deluje več, uporabi spodnje preverjanje s prstnim odtisom ali se znova registriraj, da dobiš novo kodo.
Možnost 2 — SSH prstni odtis + Hetzner žeton
Nimaš kode za prevzem pri roki? Lastništvo dokaži prek SSH ključa, s katerim je bil cluster vzpostavljen: obstajati mora v tvojem računu Hetzner Cloud.
Kaj potrebuješ
Prstni odtis MD5, ki ga izpiše
lo provision/lo kubehz register. Kadar koli ga lahko znova izračunaš iz javnega ključa, nastavljenega v tvojicluster.lok8s.yaml(spec.hcloud.sshPublicKeyFile):bashssh-keygen -E md5 -lf ~/.ssh/id_ed25519.pubAPI žeton Hetzner Cloud za projekt, ki vsebuje ta SSH ključ. Dovolj je žeton samo za branje. Ustvariš ga v konzoli Hetzner Cloud pod Security → API tokens.
Prevzemi cluster
- Odpri nadzorno ploščo na app.kubehz.cloud in se prijavi
- Pojdi na stran Prevzem (Claim)
- Prilepi prstni odtis — sprejeti sta obe obliki:
MD5:aa:bb:cc:…ali golaaa:bb:cc:… - Prilepi svoj API žeton Hetzner Cloud
- Klikni Prevzemi Cluster
kubehz žeton uporabi enkrat, na strežniški strani, da izpiše SSH ključe v tvojem projektu Hetzner in preveri, ali se kateri od njih ujema s prstnim odtisom. Ob uspehu se cluster pripne tvojemu tenantu in odpre se njegova stran s podrobnostmi.
Kako ravnamo s tvojim žetonom Hetzner
- Uporabljen enkrat — en sam vpogled v tvoje SSH ključe ob prevzemu, nič drugega
- Nikoli shranjen — takoj po preverjanju je zavržen; ne zapiše se v bazo in ne beleži v dnevnike
- Najmanjše pravice — dovolj je žeton samo za branje; kubehz v tvojem računu Hetzner nikoli ničesar ne ustvarja, spreminja ali briše
- Dobra praksa: ustvari namenski žeton samo za prevzem in ga po prevzemu izbriši v konzoli Hetzner
Varnostne opombe
- Prstni odtis je javna informacija: identificira tvoj javni ključ, a se z njim ni mogoče izdajati zate. Prav zato pot s prstnim odtisom dodatno zahteva preverjanje z žetonom Hetzner.
- Platforma se nikoli ne povezuje v tvoj cluster. Podatki o zdravju tečejo izključno izhodno, prek heartbeat CronJoba.
- Če preverjanje ne uspe, nadzorna plošča to sporoči (»Claim verification failed«) in nič se ne pripne.
Po prevzemu
- Cluster zapusti stanje pending in se takoj pojavi na tvojem seznamu clustrov
- Podrobnosti o zdravju (vozlišča, zdravje komponent, potek certifikatov) se napolnijo s prihajajočimi heartbeati, osveženo vsakih 5 minut
- Connected pomeni, da je bil heartbeat prejet v zadnjih 15 minutah; nadzorna plošča iz zgodovine heartbeatov izpelje tudi 30-dnevno razpoložljivost
Odpravljanje težav
| Simptom | Rešitev |
|---|---|
| Koda za prevzem »not found« (ni najdena) | Kode so enkratne in potečejo skupaj z registracijo v čakanju — znova se registriraj za svežo kodo ali uporabi pot s prstnim odtisom + žetonom |
| Prstni odtis ni sprejet | Znova ga izračunaj z ssh-keygen -E md5 — kubehz primerja obliko MD5, ker Hetzner izpostavlja prstne odtise MD5 |
| Preverjanje ne uspe kljub pravilnemu prstnemu odtisu | Prepričaj se, da žeton pripada tistemu projektu Hetzner, ki SSH ključ dejansko vsebuje |
| Ključa pri Hetznerju ni | Javni ključ iz cluster.lok8s.yaml mora obstajati v tvojem projektu Hetzner Cloud (obstaja, če je lok8s z njim vzpostavil cluster) |
| Cluster še ni registriran | Najprej zaženi lo kubehz register — glej Registracijo |
Naslednji koraki
- Nadzorna plošča — kaj lahko vidiš in narediš po prevzemu
- Registracija — polovica rokovanja na strani CLI
- Cenik — kaj pokriva brezplačni paket
Status dokumenta
| Vidik | Podrobnost |
|---|---|
| Stanje | aktivno |
| Nazadnje pregledano | 2026-07-10 |